Rust sẽ cứu Linux: Greg Kroah-Hartman xác nhận kết thúc cuộc thử nghiệm.

Những điểm chính:
  • Tại Rust Week 2026, Greg Kroah-Hartman tuyên bố rằng việc sử dụng Rust trong nhân Linux không còn là một thử nghiệm nữa mà đang trở thành một tiêu chuẩn chính thức.
  • Nhóm Linux phải đối mặt với gần 13 báo cáo về lỗ hổng bảo mật mỗi ngày, chủ yếu do lỗi của con người trong ngôn ngữ lập trình C.
  • Trình biên dịch của Rust tự động phát hiện lỗi bộ nhớ và sự cố, điều này có thể giảm thiểu lỗi hệ thống lên đến 80%.
  • Một hệ thống sẽ được triển khai để gắn nhãn dữ liệu phần cứng là "không đáng tin cậy", buộc các nhà phát triển phải xác thực dữ liệu trước khi sử dụng.
  • Mã C hiện tại (36 triệu dòng) sẽ không được viết lại. Rust chỉ được sử dụng để phát triển các bộ điều khiển và hệ thống con mới.

Tuần lễ gỉ sét 2026

Trong hội nghị Rust Week 2026 vừa diễn ra, được tổ chức tại Utrecht, Greg Kroah-Hartman, một trong những người chủ chốt chịu trách nhiệm duy trì nhân Linux, Ông bước lên sân khấu với một thông điệp rất rõ ràng: Sự rỉ sét chính là cứu cánh mà dự án cần..

Với con số đáng kinh ngạc là gần mười ba cảnh báo an ninh. (CVE) đã được công bố hằng ngàyNhóm phát triển đang phải đối mặt với một lượng lỗi gần như không thể kiểm soát được. Theo Kroah-Hartman, người đã xử lý các lỗ hổng này từ năm 2005, Nguyên nhân nằm ở những thiếu sót kinh điển của ngôn ngữ C khi xử lý bộ nhớ và lỗi.một vấn đề mà Rust hứa hẹn sẽ giải quyết triệt để.

Thông điệp rất trực tiếp và dễ hiểu. Phát biểu trước một khán giả đông đảo gồm các nhà phát triển, lập trình viên kỳ cựu này đã nói. Ông khẳng định rằng cả nhóm hoàn toàn tin tưởng vào cộng đồng của ngôn ngữ hiện đại này. để bảo vệ nền tảng của điện toán hiện đại. Đối với họ, Giai đoạn thử nghiệm giờ đã là quá khứ. Vì việc sử dụng Rust trong lõi hệ thống là điều chắc chắn sẽ xảy ra, họ sẽ tiếp tục tích hợp nó vào các thành phần quan trọng nhất với tốc độ tối đa.

Cơn ác mộng của mã C và giải pháp tự động của Rust

Để minh họa cho vấn đề thực tế mà họ phải đối mặt hàng ngàyNhà phát triển nhớ lại một lỗi trong mã Bluetooth mà đã không được phát hiện trong suốt mười lăm năm.Nguyên nhân đơn giản là do không kiểm tra con trỏ bộ nhớ.Ông ấy cũng đề cập đến một lỗi trong mã nguồn của Xen, trong đó ai đó đã quên giải phóng một khóa.Những sai sót nhỏ của con người tích lũy theo thời gian và cuối cùng dẫn đến sự cố hệ thống hoặc tạo kẽ hở cho các cuộc tấn công mạng. Ưu điểm lớn của Rust là nó phát hiện ra những lỗi này trong quá trình biên dịch mã.trước khi đến giai đoạn xem xét. Nếu lập trình viên quên kiểm tra lỗi hoặc giải phóng tài nguyên, chương trình sẽ từ chối biên dịch.

Nhờ vào quá trình xác minh tự động này.những người chịu trách nhiệm xem xét mã nguồn Họ không còn phải tốn thời gian tìm kiếm những chi tiết nhỏ nhặt mà có thể tập trung vào logic chính của chương trình. Kroah-Hartman ước tính rằng chỉ riêng những đặc tính này sẽ loại bỏ được sáu mươi phần trăm các lỗi hiện tại trong nhân hệ điều hành. Hơn nữa, phương pháp làm việc mới này đã ảnh hưởng đến mã C, buộc các lập trình viên phải tinh chỉnh giao diện và áp dụng các kỹ thuật an toàn hơn, chứng minh rằng sự tồn tại của Rust đã cải thiện đáng kể Linux.

Ngoài các khối bộ nhớ, Bài nói chuyện đề cập đến triết lý về an toàn thiết yếu. Dựa trên một nguyên tắc cũ của Microsoft: Giả định rằng bất kỳ dữ liệu nào được đưa vào hệ thống đều mang tính chất độc hại.Kroah-Hartman giải thích rằng họ đang nghiên cứu một phương pháp trong Rust để gắn nhãn dữ liệu một cách rõ ràng là "không đáng tin cậy" trong cùng một hệ thống kiểu dữ liệu.

Theo cách này, Trình biên dịch sẽ buộc lập trình viên phải xác thực thông tin đó trước khi có thể sử dụng hoặc truy cập nó.Điều này đặc biệt quan trọng hiện nay, khi các nhà phát triển không chỉ cảnh giác với phần mềm người dùng mà còn với chính phần cứng, vốn thường có lỗi từ nhà sản xuất hoặc thậm chí được thiết kế độc hại. Bằng cách tập trung tất cả quá trình xác thực tại một điểm duy nhất, việc kiểm tra bảo mật sẽ nhanh hơn và chính xác hơn nhiều.

Tiến hóa mà không cần viết lại từ đầu.

Bất chấp sự nhiệt tình của mình, chuyên gia Ông ấy khẳng định rõ ràng rằng Rust không phải là phép thuật.Ví dụ, ông ấy đề cập đến một đoạn mã nhỏ được viết bằng ngôn ngữ này, được thiết kế để hiển thị mã QR khi hệ thống gặp sự cố, nhưng cuối cùng lại gây ra vấn đề về bộ nhớ vì không ai nghĩ đến việc kiểm tra kích thước của bộ đệm dữ liệu. Nếu sử dụng không cẩn thận và thiếu suy nghĩ, Rust cũng có thể gặp sự cố. Vì lý do này, không ai trong tổ chức đang cân nhắc việc viết lại 36 triệu dòng mã C mà Linux hiện đã có. Quy tắc này là tuyệt đối: Mã nguồn cũ sẽ được giữ nguyên, và các công cụ mới chỉ được sử dụng để tạo ra các bộ điều khiển hiện đại.

Hiện tại, đNhân hệ điều hành chỉ có khoảng 113.000 dòng mã Rust.Hầu hết là những sự điều chỉnh tạm thời nhằm thu hẹp khoảng cách giữa hai ngôn ngữ. Tuy nhiên, các dự án lớn như hệ thống giao tiếp nội bộ Android (Tập tài liệu) Họ hiện đang trong quá trình chuyển đổi.Điều này có nghĩa là chẳng bao lâu nữa, hàng tỷ chiếc điện thoại sẽ chạy đoạn mã này mỗi ngày.

Dự án này xem sự thay đổi đó như một quá trình tiến hóa tự nhiên, trong đó các trình điều khiển C cũ sẽ dần lỗi thời theo thời gian khi phần cứng mới đòi hỏi các chương trình được tạo ra từ đầu với các đảm bảo an ninh hiện đại.


Thêm vào danh sách nguồn ưu tiên trên Google.